
Dirty-Frag-CVE-2026-43284
关于 Dirty Frag 的报告,这是一个 Linux 本地提权(LPE)漏洞链,允许非特权用户获得 root 访问权限。

Demonstrate the unauthenticated remote code execution vulnerability in the RSFiles! Joomla component through an arbitrary file upload.

4gaBoards < 3.3.9 - 用户信息泄露

利用CVE-2026-31431在Linux上通过Rust实现,借助任意页面缓存写原语实现本地权限提升。

演示并分析 npm tar 中的 CVE-2026-31802 路径遍历漏洞,该漏洞可通过符号链接提取实现任意文件覆盖。

Gitea diffpatch RCE

Langflow 远程代码执行

🛠 Exploit the CVE-2025-14847 vulnerability in MongoDB to disclose sensitive heap memory using a Python script that analyzes responses for new leaked…

🔍 使用MongoBleed扫描MongoDB漏洞,这是一款高性能工具,用于快速高效地检测大型网络中的CVE-2025-14847。

利用 CVE-2025-49844 Redis Lua UAF 漏洞来执行任意 shellcode 并在存在漏洞的 Redis 实例上建立持久后门访问。

复现 fastjson 1.2.83 @JSONType RCE,针对存在漏洞的 Spring Boot 目标,并使用基于 ASM 的 Payload 生成器,通过 HTTP 或文件协议 jar 链实现。

CVE-2025-23211 的概念验证;可复现该数据隐私相关漏洞,以支持授权的安全验证、补丁测试和缓解措施验证。

Python 漏洞利用框架、V8 引擎调试器、代理拦截器、市场、后渗透、后门生成器,……

网络摄像头漏洞扫描工具 | Webcam vulnerability scanning tool

用于 CVE-2024-8068 和 CVE-2024-8069 的 PoC 漏洞利用脚本,专注于授权渗透测试、教学实验室和防御性安全研究。

GhostLock CVE-2026-43499 research for Galaxy S26 (SM-S942U1/m1q): SELinux Permissive achieved, KASLR + tracefs port, uid=0 boundary documented

CVE-2026-56848 的漏洞利用 PoC,针对 Node.js HTTP/2 中可导致远程未认证 DoS 的堆释放后使用(heap-use-after-free)漏洞。包含原始套接字触发器、ASan 构建说明和基于 Docker 的目标环境。

GhostLock (CVE-2026-43499) adaptation for non-Android Linux 6.x ARM64